Выбрать главу

Гаусс, похоже, представляет собой передовой край киберфинансовой войны. Это тип конфликта, в котором нет ни перемирий, ни четких правил, ни униформы для идентификации участников. Более того, несмотря на то, что Соединенные Штаты обладают огромным технологическим преимуществом, их размеры, относительная прозрачность и правовые ограничения могут поставить их в невыгодное положение на киберполе боя. Действительно, это поле боя определяется потенциальным асимметричным неравенством сил. Отдельный хакер может стать кибердержавой, чья относительная изоляция, анонимность и малый след являются источником силы.

Иранское правительство вступило в борьбу с финансовым нападением на свою экономику и валюту. В сентябре 2012 года ближневосточная хакерская группировка, именующая себя Izz ad-Din al-Qassam Cyber Fighters, провела массированную атаку с целью отказа в обслуживании на электронные банковские операции JP Morgan Chase, Citigroup, PNC Bank, Wells Fargo, US Bancorp и Bank of America. Увеличив количество поддельных запросов к сайтам банков в десять-двадцать раз по сравнению с обычными атаками на отказ в обслуживании, новая группа смогла временно приостановить доступ к расчетным счетам, ипотечным кредитам и другим банковским услугам. Возможно, более тревожным является тот факт, что таинственная группа предупредила финансовые учреждения о готовящейся атаке, но банки оказались не в состоянии ее остановить. Хотя Изз ад-Дин аль-Кассам - это также название военного крыла ХАМАС, сенатор Джозеф Либерман, в то время председатель Комитета по национальной безопасности, утверждал, что атаки связаны с иранским Корпусом стражей исламской революции - Силами Кодс. Крупные банки, в том числе и неамериканские, продолжают подвергаться интенсивным атакам в режиме "отказ в обслуживании".

В то же время хакеры, называющие себя "Рубящим мечом правосудия", в течение нескольких недель атаковали компьютеры и системы управления национальной нефтяной компании Саудовской Аравии Aramco, которая производит десятую часть мировых поставок нефти. В декабре 2012 года правительство Саудовской Аравии признало, что вирус, получивший название "Shamoon", уничтожил 30 000 компьютеров и стер жесткие диски, но не смог нарушить производство или операции.

Мы можем ожидать, что в скором времени появятся вирусы, гораздо более совершенные, чем Gauss или Shamoon, а методы кибервойны будут продолжать стремительно совершенствоваться. Можно также ожидать, что темпы кибератак будут расти. Технологии кибервойны развиваются экспоненциальными темпами. Кроме того, в отличие от традиционных боевых действий, кибервойна имеет мало нормативных ограничений для ограничения ее эскалации и мало средств контроля для противодействия ее распространению среди негосударственных субъектов.

Инцидент с Гауссом подчеркивает уязвимость хрупких финансовых рынков. Регуляторы не могут угнаться за темпами роста скорости, уровня анонимности и объема торгов. В условиях, которые называют "гонкой к нулю", торговля развивается все быстрее и быстрее - и все дальше от взглядов и возможностей национальных регуляторов. По словам участников торговых переговоров Харальда Мальмгрена и Марка Стиса, "от торговли в миллисекунды (тысячные доли секунды) пару лет назад до торговли в микросекунды (миллионные доли секунды) сейчас, а для передовых трейдеров - до торговли в пикосекунды (триллионные доли секунды)". Фирмы высокочастотной торговли "составляют примерно 2 % из 20 000 или около того торговых фирм, работающих на рынках США... [но] на них приходится 73 % всего объема торгов акциями в США", по словам одного консультанта по торговым технологиям. Во время "флэш-крэша" 2010 года торговый алгоритм за двадцать минут выбросил на рынок 75 000 фьючерсных контрактов на сумму 4,1 миллиарда долларов. Потери были ошеломляющими, вызвав падение Доу на 600 пунктов и уничтожив стоимость акций на 862 миллиарда долларов, прежде чем автоматический прерыватель приостановил торги.